Articles of Debian

错误安装的分区

我从OVH托pipe和Ubuntu服务器14.04的一个朋友的VPS有几个不幸。 基本上这些家伙决定重新启动它进入一个所谓的救援模式,加载一些Debian并挂载旧的Ubuntu / mnt / vdb1。 虽然我可以重新启动并重新启动到Ubuntu模式,但实际上并没有运行,因为救援模式导致了这个错误:目前KVM界面显示错误: Starting Mount filesystems on boot failed 以下是我所尝试的: 1) mount -o remount,rw / dpkg –configure -a mount -o remount,ro / sync reboot 2)/ etc / fstab: proc /proc proc nodev,noexec,nosuid 0 0 /dev/vdb1 / errors=remount-ro 0 1 可悲的是,到目前为止我没有任何运气。 任何人都在乎伸出一只手或一个肩膀哭泣?

Apache 2.4:VirtualHost中的选项+索引

我无法让Apache在VirtualHost块内重新调整一个Options指令。 下面的代码片段非常简单,我可以重现错误 – 其余configuration是一个股票Deiban Apache 2.4。 <VirtualHost *:80> ServerName example DocumentRoot /home/test/ #owner www-data:www-data Options +Indexes <Location /> Require all granted </Location> </VirtualHost> 这将会失败,403 Forbidden和相应的日志中的以下行: [Sun Jun 26 15:06:30.378689 2016] [autoindex:error] [pid 15899:tid 140693629712128] [client 192.168.0.155:52850] AH01276: Cannot serve directory /home/test/: No matching DirectoryIndex (index.html,index.cgi,index.pl,index.php,index.xhtml,index.htm) found, and server-generated directory index forbidden by Options directive 但是,将Options […]

ip6tables阻止传出+传入连接

我只是改变了与ipv6服务器,因此我改变了我的防火墙脚本。 改变我的iptables脚本到ip6tables似乎并没有工作。 这是ipv6的一部分,既不允许传出stream量也不允许ipv6传入stream量(但应允许所有传出,只允许ssh,https); ipv4的作品就像一个魅力: #IPv6 # Setting default policies: ip6tables -P INPUT DROP ip6tables -P FORWARD DROP ip6tables -P OUTPUT ACCEPT # Exceptions to default policy ip6tables -I INPUT -i lo -j ACCEPT ip6tables -A INPUT -p tcp —dport 22 -j ACCEPT # SSH ip6tables -A INPUT -p tcp —dport 443 -j ACCEPT # HTTPS […]

使用postfix限制从单个IP到某个域的中继

在我的公司,我们使用Postfix作为Debian服务器中的Google Apps SMTP服务器的中继。 传统的机器,如扫描仪转发消息到我们的中继服务器。 我怎样才能允许扫描器只通过继电器发送邮件只有某些域(如我们的.com)? 我很确定这里有些东西,但我还没有find一些工作。 谢谢。

exim4检查客户端证书始终无效

我的exim服务器被configuration为在连接时要求客户端证书。 我build立了一个ACL(在rcpt阶段)来logging或添加一个头信息。 证书检查的结果: warn encrypted = * ! verify = certificate #condition = ${if def:tls_in_peerdn {yes}{no}} # -> newer versions of exim use $tls_in_peerdn! condition = ${if def:tls_peerdn {yes}{no}} add_header = X-TLS-Client-Certificate: invalid (${tls_peerdn}) log_message = Invalid TLS client certificate presented (${tls_peerdn}). warn encrypted = * ! verify = certificate condition = ${if def:tls_peerdn {no}{yes}} […]

当tc中添加filter有一个“RTNETLINK答案:无效的参数,我们有一个错误的内核交谈”的错误

需要帮助女巫tc debian 8.我添加这样的类规则“tc类添加开发p514p1父1:0 classid 1:0xA486 htb率20480Kbit细胞102400Kbit量子2000 mtu 3000突发15k”,然后添加此类的过滤规则“tcfilter添加dev p514p1协议ip父亲1:0 prio 5 u32 ht A4:86:match ip dst 0.0.0.0/0 flowid 1:A486“。 我有错误“RTNETLINK答案:无效的参数我们有一个错误的内核交谈” tcfilter显示dev p514p1什么也没有显示,tc class show dev p514p1显示了很多类的规则,但是我试着删除/添加class和filter为A486,有同样的错误。 需要帮助,提前。

Linux查找工具看不到ffs的nfs分区

我有两个非常相似的debian linux服务器,并挂载相同的一组nfs分区。 调查一个问题, 发现不重复nfs分区时,重build的定位数据库,我发现无法分辨何时是在一个nfs分区,在web7上,但在web8上没有问题。 web7-debian-6.0.10-# df -TP /usr/dir/mediaroot Filesystem Type 1024-blocks Used Available Capacity Mounted on nas1:/volume2/mediaroot nfs 11527817528 5013498232 6514216896 44% /usr/dir/mediaroot web7-debian-6.0.10-# find /usr/dir -maxdepth 1 -printf "%F %h/%f\n" | grep media none /usr/dir/mediaroot web8-debian-6.0.5-# df -TP /usr/dir/mediaroot Filesystem Type 1024-blocks Used Available Capacity Mounted on nas1:/volume2/mediaroot nfs 11527817528 5013538392 6514176736 44% /usr/dir/mediaroot […]

在服务器启动时,处于“D”状态的hwrng导致load_average = 1

在新安装的服务器(Debian 8)中,除了事实上几乎没有任何运行,平均负载永远不会低于1%,CPU使用率始终为0%。 经过一番search,我发现进程hwrng (父进程= kthreadd )可能是原因,但我不知道如何防止。 这里top的第一行: top – 11:26:02 up 16:51, 1 user, load average: 1.00, 1.02, 1.05 Tasks: 86 total, 1 running, 85 sleeping, 0 stopped, 0 zombie %Cpu(s): 2.7 us, 1.3 sy, 0.0 ni, 96.0 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st KiB Mem: 1007204 total, 898320 used, 108884 free, […]

Debian的max_sectors_kb恢复使用?

我在/sys/block/xxx/queue/max_sectors_kb中设置了一个值,以便尝试解决iSCSI IO站点限制问题,并在使用iSCSI磁盘后立即find恢复默认值32767的值。 我设置手动和udev规则,但同样的事情发生,我的价值512被replace为32767再次导致IO错误和失败,当我在iSCSI磁盘上创build一个新的虚拟机。

群集激活由于cman服务而失败

我有一个50TB的SAN设备,它有两个分区。 其中一个分区是configuration为在两个节点之间共享的gfs2。 但是,我在将这个分区安装在一个节点上时遇到了问题,而在另一个节点上却没有。 当我尝试挂载它时,我得到了follwing错误, gfs_controld join connect error: error mounting lockproto lock_dlm 我认为它与cman有关,因为它说没有得到dbus连接,但是这个服务在另一个节点看起来很好。 以下是有问题的节点上cman服务的输出。 # systemctl status cman.service # cman.service – LSB: Starts and stops cman # Loaded: loaded (/etc/init.d/cman) # Active: active (running) since mån 2016-08-01 15:44:37 CEST; 1h 48min ago # CGroup: /system.slice/cman.service # ├─1512 corosync -f # ├─1563 fenced # └─1579 dlm_controld […]